[关闭]
@zhouyy 2017-02-08T02:59:08.000000Z 字数 492 阅读 662

签名密钥和加密密钥

IT


签名密钥对

数字签名/验证的密钥对

加密密钥对

用于数据加密/解密的密钥对

(1)签名密钥对的管理

签名密钥对由签名私钥验证公钥组成。

(2)加密密钥对的管理

加密密钥对由加密公钥解密私钥组成。

不难看出,这两对密钥的密钥管理要求存在互相冲突的地方,因此,必须针对不同的用途使用不同的密钥对。尽管有的公钥体制算法如RSA,既可以用于加密,又可以用于签名,但由于这两对密钥在管理上截然不同的要求,在使用中仍然必须为用户配置两对密钥:其一用于数字签名,另一用于加密。而采用一对密钥,既用于加密,又用于签名,这种做法是不安全的。

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注